SearchLeak показва новите рискове в ерата на ИИ
Изследователи по сигурността разкриха критична верига от уязвимости в Microsoft 365 Copilot Enterprise, получила името SearchLeak, която е можела да позволи на атакуващи да извличат чувствителна информация от потребителски акаунти без необходимост от инсталиране на зловреден софтуер или директен достъп до системите.
Уязвимостта, регистрирана като CVE-2026-42824, е оценена с максимална степен на критичност. Microsoft вече е отстранила проблема, като не се изискват действия от страна на клиентите.
Как е работила атаката
Специалистите от компанията Varonis са създали атаката чрез комбиниране на три отделни слабости, които поотделно не биха представлявали сериозна заплаха. В комбинация обаче те позволяват извличане на данни от електронна поща, OneDrive, SharePoint, календарни записи и друга информация, достъпна чрез Copilot Enterprise Search.
Атаката започва с изпращане на специално подготвен линк до жертвата. След натискането му Microsoft 365 Copilot получава скрити инструкции чрез параметър в адреса и автоматично започва да търси конкретна информация в корпоративните ресурси на потребителя.
Жертвата не въвежда никакви команди и не подозира, че Copilot изпълнява действия от името на атакуващия.
Комбинация от стари и нови техники
След събирането на информацията атаката използва особеност при визуализирането на HTML съдържание, която позволява временно изпълнение на определени елементи преди те да бъдат неутрализирани от защитните механизми.
Третият елемент във веригата е слабост от типа SSRF в услугата Bing „Search by Image“. Тя позволява заявката за изображение да бъде изпратена към инфраструктура на атакуващия, като по този начин чувствителните данни се оказват включени в URL адреса и могат да бъдат прихванати от регистрационните журнали на сървъра.
От гледна точка на потребителя единственият видим ефект е кратък период, в който Copilot изглежда, че обработва заявка.
Ново поколение атаки срещу ИИ платформи
Случаят демонстрира как традиционни уязвимости като SSRF, HTML инжекции и състезателни условия при обработка на съдържание могат да придобият значително по-голяма опасност в среда, управлявана от ИИ.
SearchLeak е поредното доказателство, че интеграцията на ИИ в корпоративните платформи създава нови вектори за атака, при които познати технически слабости могат да бъдат използвани по напълно нов и много по-ефективен начин.









